数据中心设备招标公告(宁明县中医医院2024)



    项目概况                                                    
    宁明县中医医院数据中心设备采购采购项目的潜在供应商应在广西政府采购云平台(https://www.gcy.zfcg.gxzf.gov.cn/)获取采购文件,并于2024年04月02日 09:30(北京时间)前提交响应文件。                            

一、项目基本情况                                            

    项目编号:CZZC2024-J1-50001-GXJF 
    项目名称:宁明县中医医院数据中心设备采购 
    采购方式:竞争性谈判 
    预算总金额(元):1990000 
    采购需求:

标项名称:宁明县中医医院数据中心设备采购数量:1预算金额(元):1990000简要规格描述或项目基本概况介绍、用途:内容详见本公告附件中的采购需求
最高限价(如有):1990000
合同履约期限:交付时间:自签订合同之日起45个工作日内,完成所有货物以及服务的安装部署、调试和集成工作。
本项目(否)接受联合体投标备注:

二、申请人的资格要求:

    1.满足《中华人民共和国政府采购法》第二十二条规定;
    2.落实政府采购政策需满足的资格要求:分标1:无 
    3.本项目的特定资格要求:无 

三、获取采购文件

    时间:2024年03月27日至2024年04月01日,每天上午00:00至11:59,下午12:00至23:59(北京时间,法定节假日除外)
    地点(网址):广西政府采购云平台(https://www.gcy.zfcg.gxzf.gov.cn/)  
    方式:网上下载。本项目不发放纸质采购文件,潜在供应商可自行在广西政府采购云平台(https://www.gcy.zfcg.gxzf.gov.cn/)下载采购文件(操作路径:登录广西政府采购云平台-项目采购-获取采购文件-找到本项目-点击“申请获取采购文件”),电子响应文件制作需要基于广西政府采购云平台获取的采购文件编制  
    售价(元):0 

四、响应文件提交

    截止时间:2024年04月02日 09:30(北京时间)
    地点(网址):广西政府采购云平台(https://www.gcy.zfcg.gxzf.gov.cn/) 

五、响应文件开启 

    开启时间:2024年04月02日 09:30(北京时间)
    地点:广西政府采购云平台电子开标大厅 

六、公告期限 
    自本公告发布之日起3个工作日。
七、其他补充事宜 
   1.谈判保证金: 本项目不需要缴纳谈判保证金。2.网上查询地址http://www.ccgp.gov.cn/(中国政府采购网)、http://zfcg.gxzf.gov.cn/ (广西政府采购网) 3.本项目需要落实的政府采购政策(1)政府采购促进中小企业发展。(2)政府采购支持采用本国产品的政策。(3)强制采购节能产品;优先采购节能产品、环境标志产品。(4)政府采购促进残疾人就业政策。(5)政府采购支持监狱企业发展。4.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。为本项目提供过整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目上述服务以外的其他采购活动。5.对在“信用中国”网站(www.creditchina.gov.cn) 、中国政府采购网(www.ccgp.gov.cn)被列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,不得参与政府采购活动。6.在线竞标的有关说明:(1)响应文件提交方式:本项目为全流程电子化项目,通过广西政府采购云平台(https://www.gcy.zfcg.gxzf.gov.cn/)实行在线电子响应,供应商应先安装广西政府采购云平台新版客户端(新版客户端下载路径:广西政府采购网(访问地址http://zfcg.gxzf.gov.cn/)—办事服务—下载专区),并按照本项目采购文件和广西政府采购云平台的要求编制、加密后在响应文件提交截止时间前通过网络上传至广西政府采购云平台,供应商在广西政府采购云平台提交电子版响应文件时,请填写参加远程采购活动经办人联系方式。(2)未进行网上注册并办理数字证书(CA认证)的供应商将无法参与本项目政府采购活动,潜在供应商应当在首次响应文件提交截止时间前,完成电子交易平台上的CA数字证书办理及响应文件的提交。(3)为确保网上操作合法、有效和安全,请供应商确保在电子响应过程中能够对相关数据电文进行加密和使用电子签章,妥善保管CA数字证书并使用有效的CA数字证书参与整个采购活动。注:供应商应当在首次响应文件提交截止时间前完成电子响应文件的上传、递交,响应文件提交截止时间前可以补充、修改或者撤回响应文件。补充或者修改响应文件的,应当先行撤回原文件,补充、修改后重新上传、递交。响应文件提交截止时间前未完成上传、递交的,视为撤回响应文件。响应文件提交截止时间以后上传递交的响应文件的,广西政府采购云平台将予以拒收。(4)CA证书在线解密:首次响应文件开启时,需要供应商登录广西政府采购云平台电子开标大厅按规定时间对加密的响应文件进行解密。(5)供应商需要在具备有摄像头及语音功能且互联网网络状况良好的电脑登录广西政府采购云平台远程开标大厅参与本次谈判,否则后果自负。7.若对项目采购电子交易系统操作有疑问,可登录广西政府采购云平台(https://www.gcy.zfcg.gxzf.gov.cn/),点击右侧咨询小采,获取采小蜜智能服务管家帮助,或拨打广西政府采购云平台服务热线95763获取热线服务帮助。  
八、凡对本次招标提出询问,请按以下方式联系

    1.采购人信息 
    名    称:宁明县中医医院 
    地    址:宁明县城中镇兴宁大道313号 
    项目联系人:许伟娟 
    项目联系方式:0771-8622253 
    2.采购代理机构信息
    名    称:广西建发咨询有限公司 
    地    址:崇左市城南八路万隆商务领寓三楼313室 
    项目联系人(询问):方玉娇 
    项目联系方式(询问):0771-7961688 

附件信息:

采购需求001.doc249K

序号货物名称数量单位技术参数及性能配置要求中小企业划分标准所属行业名称(行业名称及划分见本章附件1)1全闪存超融合一体机5台一、虚拟化管理软件:▲1、配置对应虚拟化管理授权,提供不少于3年原厂售后支持服务;2、支持物理机的全部功能,如具有自己的资源(CPU,内存,网卡,存储、软驱、光驱、显卡等),可以指定单独的IP地址、MAC地址等;▲3、提供B/S和C/S两种虚拟机控制台使用方式,C/S客户端无任何授权限制,支持本地文件托拉拽到虚拟机内部且支持和本地共享粘贴板;▲4、支持虚拟机和裸金属服务器统一管理,支持对裸金属服务器远程电源管理、挂载安装ISO镜像等操作,可将虚拟机镜像部署为裸金属服务器操作系统,可查看裸金属服务器电源状态、CPU、内存、硬盘等硬件信息,支持打开裸金属服务器控制台进行运维操作,响应文件中须提供以上功能截图证明;▲5、支持在线跨云迁移功能,在管理界面内将其它站点虚拟机不中断的迁移到虚拟化平台内,跨云迁移的站点包括但不限于vSphere、投标品牌虚拟化平台等,迁移过程无需手动关机和重启操作。提供不少于100个跨云迁移授权。供货时提供以上功能截图证明并加盖生产厂家公章;6、提供云边协同管理功能,支持中心站点分发应用至各个边缘站点,可一键将中心站点已部署配置完毕的应用虚拟机迁移至各边缘站点,支持基于GIS技术的全局站点展示视图,实时查看各站点资源状态;▲7、提供云网融合一体化图形管理界面,虚拟化管理平台支持纳管、配置和监控物理交换机设备,虚拟化管理平台界面支持设置物理交换机环路检测、端口速率、LLDP功能开关、端口聚合等;支持在虚拟化管理界面查看物理交换机各个端口信号灯状态、VLAN ID、连接状态、速率、带宽利用率、对端连接设备、光模块类型和匹配状态等信息,供货时提供以上功能截图证明并加盖生产厂家公章;8、虚拟化管理平台可配置和一键部署大数据集群,快速提供大数据集群服务,管理平台支持以大数据镜像方式创建manager和worker节点,并支持灵活配置大数据服务CPU,内存,磁盘规格和磁盘数量;9、支持常见的虚拟资源和物理资源报警,包括但不限于CPU、内存、网卡和硬盘等资源;平台支持不同类型的报警级别,不同级别的报警需要发出对应级别的报警消息;支持邮件、短信、微信、钉钉、Teams及webhook等工具接收告警消息;▲10、支持大内存页和DPDK加速功能,虚拟化界面可配置内存页大小和页数,支持虚拟机NUMA感知功能,保证虚拟机OS的NUMA与主机的NUMA拓扑保持一致,并显示大内存页的使用量和可用内存,响应文件中须提供以上功能截图证明。二、计算虚拟化软件:▲1、配置≥2个CPU计算虚拟化授权,提供不少于3年原厂售后支持服务;2、计算虚拟化软件同时支持Intel、海光(3000、5000、7000系列)、飞腾(FT2000和S2500)、鲲鹏等CPU架构,供货时提供虚拟化软件与海光、飞腾、鲲鹏CPU或服务器的兼容性认证证书复印件并加盖生产厂家公章;3、支持虚拟机启动、重置密码、暂停、恢复、重启、关闭、快速克隆、迁移、备份、模板导入导出、快照等功能,支持嵌套虚拟化;4、支持主流的X86架构的操作系统,包括Windows Server 2003/2008/2012/2016/2019/2022, 以及Oracle、Redhat、OpenSuse、Debian、Ubuntu、CentOS、红旗、麒麟信安、银河麒麟、凝思等主流Linux OS,同时支持Mac OS/VxWorks/安卓等嵌入式操作系统;5、为满足日益增长的容器资源需求,要求同一个虚拟化节点支持同时运行虚拟机和容器计算资源,非虚拟机内嵌套部署容器方式;容器与虚拟机使用相同的SDN网络、数据存储;▲6、支持容器实例的全生命周期管理,如创建、编辑、重启、迁移、HA等,以及事件的查看,控制台操作等;支持容器镜像仓库的管理,支持系统内置镜像库与第三方镜像库管理,容器与虚拟机均由超融合管理平台统一运维;7、支持DPM动态电源调度,支持虚拟机故障HA功能,可配置HA接入控制策略,HA最大尝试次数,且支持HA故障切换主机设置,达到故障隔离的效果,并支持配置虚拟机自启动策略和启动优先级;8、支持GPU组功能,支持多块GPU透传给一个虚拟机使用,支持vGPU功能;可兼容任意PCI设备,支持PCI设备列表查看,配置PCI设备的直通虚拟机,满足AI、高性能计算场景;9、支持大内存页和DPDK加速功能,虚拟化界面可配置内存页大小和页数,支持虚拟机NUMA感知功能,保证虚拟机OS的NUMA与主机的NUMA拓扑保持一致,并显示大内存页的使用量和可用内存;10、支持精细化的虚拟机迁移控制,可配置虚拟机迁移速度和虚拟机迁移带宽百分比,通过设置虚拟机迁移带宽百分比可调整虚拟机迁移时所占用的管理网带宽,保障用户业务正常运行;▲11、支持vAPP功能,可配置若干台虚拟机组成的应用组,可设置虚拟机启动顺序和启动间隔时间,可批量修改虚拟机组的参数,供货时提供以上功能截图证明并加盖生产厂家公章;12、支持一键开启和关闭数据中心内、集群内的所有虚拟机,并设置虚拟机跟随主机启动策略以及虚拟机启动优先级策略,方便机房搬迁或关电运维场景使用;▲13、为了保障系统平台兼容性及稳定性,要求为一体化产品,提供硬件的操作系统,操作系统具有自主知识产权,供货时提供软件著作权复印件证明并加盖原厂公章。三、网络虚拟化软件:▲1、配置≥2个CPU网络虚拟化授权,提供不少于3年原厂售后支持服务;▲2、提供全局分布式SDN功能,以避免SDN控制节点故障,提供分布式SDN硬件加速能力,可提供更高转发性能,SDN支持VLAN/VXLAN模式,响应文件中须提供以上功能截图证明;▲3、支持全局分布式SDN智能加速,卸载分布式SDN网络的数据平面到硬件网卡,通过对东西向Overlay网络流量和南北向流量卸载,大幅提高网络转发性能并节省主机资源,供货时提供以上功能截图证明并加盖生产厂家公章;▲4、支持网络图形化编排,编辑网络拓扑及拖拽网元即可完成网络拓扑的创建、变更、属性编辑,供货时提供以上功能截图证明并加盖生产厂家公章;5、支持物理网卡定位功能,可在平台发现网卡故障后,在管理界面直接点亮损坏网卡,方便运维人员到机房快速发现故障网卡设备,支持主备上行链路倒换;6、为节约公网IP地址,满足多个业务系统被互联网访问的场景需求,提供端口映射NAPT技术,实现IP地址+端口的转换;7、支持分布式防火墙功能,防火墙可应用于业务网络或分布式NAT网关,可根据源\目的IP和端口设置防火墙规则,支持TCP/UDP/ICMP或任意协议;支持配置安全组,根据虚拟机出\入口的协议和端口范围设置安全组之间或安全组到网段之间的访问规则;8、支持分布式路由器功能,可关联业务子网进行路由通信,可配置分布式NAT网关和SNAT网络转换地址进行外部通信;支持分布式NAT网关功能,NAT地址可绑定虚拟机的虚拟网卡,外部流量通过该地址访问虚拟机;9、提供网络sFlow和netFlow功能,配合第三方流量分析工具进行流量监控,提供组播转发、广播抑制、DHCP防护等功能,支持本地端口镜像、本地业务网络镜像、远程端口镜像等多种端口镜像模式,提供分布式DNS服务功能;10、为保障网络虚拟化具备良好的安全网元兼容性,虚拟化网络支持智能引流功能,支持根据引流出/入端口设置二层引流规则,同时支持不同VPC之间根据源/目的CIDR设置三层引流规则,并支持设置引流优先级;11、平台内置负载均衡服务,服务池支持轮询、加权轮询、节点最少链接、最快响应、最少请求、源IP哈希负载等负载均衡算法,支持自定义ping\http\https\dns\ftp\ntp\sip\tcp\udp等健康检查方法,支持指定TCP\UDP等服务池协议。四、存储虚拟化软件:▲1、配置≥2个CPU存储虚拟化授权,提供不少于3年原厂售后支持服务;▲2、支持设置虚拟磁盘策略,包括精确设置磁盘每秒的读写次数及读写速率,可自主选择磁盘格式,包括但不限于RAW\QCOW2等,可配置磁盘接口类型为IDE\SCSI\VIRTIO等,并可自主设置磁盘簇大小和二级缓存大小,供货时提供以上产品界面功能截图证明并加盖生产厂家公章;3、对接远端存储时,可配置对接存储的IP以及端口号,是否启用iSER协议,为保证数据安全,需支持单向和双向验证CHAP身份信息;4、虚拟磁盘支持内核级I/O加速,将虚拟磁盘的I/O驱动从用户态迁移到内核态,且支持异步I/O加速功能,有效提升磁盘读写性能;5、支持存储清理功能,可批量或单个扫描存储池,一键清理垃圾数据,节省物理资源;6、支持自定义时间段监控虚拟化主机上每块磁盘的平均时延大小,磁盘闲忙度,支持监控主机根分区和日志分区的使用率;7、支持裸磁盘映射功能,将存储LUN直接映射到虚拟机,支持Oracle Rac等应用程序集群技术;且挂载裸磁盘的虚拟机支持HA;8、支持删除虚拟机保留磁盘功能,支持删除磁盘按照比特位完全清理磁盘数据功能;9、提供无授权限制的备份功能,支持虚拟机CBT模式备份,支持周期性备份功能,备份策略可细化到分钟级;10、支持批量备份,可设置备份时限速值,可设置保留最近N次备份点;可选择任意备份文件恢复为原虚拟机或新虚拟机,支持恢复过程中对虚拟机进行配置;11、必须支持磁盘双活容灾功能,不依赖分布式存储多副本技术,超融合支持异构不同品牌存储双活功能,可利旧存储设备与超融合建立双活存储池,当分布式存储全局损坏时,不影响业务连续性(供货时提供国家认可的有资质的第三方测试机构出具的测试报告扫描件并加盖供应商公章。提供的测试报告包含报告首页,对应功能测试页和报告尾页);12、支持虚拟化站点间异地容灾功能,提供虚拟机粒度的异地容灾方案,不依赖存储本身,可在生产站点发生灾难时,迅速恢复并接管业务,支持容灾故障切换、重新保护、容灾演练等功能;▲13、提供不低于100个虚拟机CDP持续数据保护功能授权,通过托拽进度条,虚拟机可恢复到任意I/O时刻。五、硬件要求:▲1、全闪存超融合一体机硬件模块、计算虚拟化软件模块、网络虚拟化软件模块、存储虚拟化软件模块、容灾备份模块为一体化产品,非简单硬件、软件叠加;▲2、国有品牌,自主可控非OEM产品,标准2U机架式服务器,供货时提供软件著作权登记证书复印件并加盖生产厂家公章;▲3、处理器:配置不少于或者优于2颗Intel 6330 (2.0GHz/28Core)处理器;▲4、内存:配置16条32GB DDR4内存,≥32个内存插槽,支持高级内存纠错、内存镜像、内存热备等高级功能;支持3200MT/s工作频率,具备内存ECC功能测试方法及能力;支持DCPMM 类型内存,在不降低内存容量及带宽的同时,能够在完全断电的时候依然保存完整内存数据;▲5、硬盘:可选机型支持最大31个SFF或20个LFF硬盘槽位,NVMe硬盘最大支持24个U.2 NVMe前置硬盘,支持SAS/SATA/NVMe接口,支持2个内置基于SATA总线的M.2 SSD硬盘。本次配置 ≥2个240GB M.2 SATA SSD;≥12块1.92T SATA SSD固态硬盘;6、配置阵列独立阵列卡2G缓存,支持RAID1,0,5,6支持掉电保护;7、网络:支持标准1Gb/10Gb/25Gb/40G/100Gb以太网络;配置≥4个千网口,≥4个万兆网口(含光模块);8、最大支持11个PCIE插槽(包含1个OCP/PHY专用插槽);▲9、支持4个双宽GPU或8个单宽GPU/显卡;10、外置接口:支持2个前置USB3.0,2个后置USB 3.0,2个内置USB 2.0;1个前置VGA;1个后置VGA;11、电源:配置2个800W电源,支持-48V/336V直流电源,支持PMbus功能,实现Node Manager 3.0功能;可选配热插拔单电机型;▲12、支持智能备份还原软件功能,提供管理软件功能(供货时提供软件著作权登记证书复印件并加盖生产厂家公章),自主知识产权,具有独立千兆管理端口,提供BMC+IKVM远程智能管理芯片,支持多国语言,提供用户视窗界面、标准IPMI命令等多种访问方式,对服务器功耗进行精确的实时监测,支持丰富的自动远程告警能力,包括SNMP Trap(v1/v2c/v3)、Email邮箱告警、Syslog远程告警等主动告警上报机制,保障设备7*24小时高可靠运行,支持宕机自动截屏,保留最后的宕机屏幕;支持屏幕截图功能,能快速抓取屏幕,便于定时巡检;13、产品具备AI接口兼容性,支持服务器全方位性能监控,包括CPU 使用率、CPU温度、内存使用率、SWAP使用率,内存及SWAP使用明细,TCP重传率及套接字个数;UDP连接数,文件句柄使用率,文件句柄数及平均IO队列长度;硬盘读写次数及读写速率,出入风口温度,风扇转速,分区使用率,分区未使用量及队列合并请求数,网络出入口流量等,微架构单精度及双精度浮点运算,PCIe设备读写速率,运行时长、系统进程数等;▲14、提供不少于3年原厂售后支持服务,为保证产品质量,供货时必须提供针对此次项目并加盖生产厂家公章的生产厂家售后服务承诺函和供货证明原件,否则不予以验收。工业 *2后端互联万兆交换机2台▲1、交换能力:交换容量≥2.56Tbps,三层包转发率≥720Mpps,若产品官网或彩页中有X/Y参数,则以X参数为准;▲2、接口配置要求:固定24个1G/10Gbps SFP+端口和固定2个40G/100G QSFP28 端口(支持拆分为10G/25G端口使用),最大支持万兆端口32,提供20个万兆多模光模块;3、二层功能:最大MAC地址≥144K,支持4K VLAN,支持QinQ、支持STP/RSTP/MSTP,支持端口镜像,流镜像及远程端口镜像,支持Jumbo≥9K;4、三层功能:路由表≥48K,支持IPv4静态路由,RIPv1&v2,OSPF,BGP,ECMP,PBR;支持IPv6静态路由,OSPF V3,RIPng,ICMPv6,NDP,PMTU;支持VRF功能;5、组播协议:支持IGMP,PIM-DM,PIM-SM,PIM-SSM,Static Multicast,MLD v1/v2,MLD Snooping ,PIM-SMv6,MVR6;▲6、可靠性:支持M-LAG技术,将多台物理机箱组成1台虚拟交换机,实现多台设备间的链路聚合,从而把链路可靠性从单板级提高到了设备级,组成双活系统;支持VARP;7、安全:支持dot1X认证、AAA认证,支持Radius、TACACS+认证,支持IP SLA8、电源:实配可热插拔的冗余电源,实现1:1冗余,支持220V双交流或高压直流240V供电,整机最大功耗≤100W;▲9、Vxlan:支持VxLAN二层/三层网关,支持VXLAN tunnel,支持VXLAN 路由,支持BGP-EVPN;▲10、提供不少于1年生产厂家售后支持服务,为保证产品质量,供货时必须提供针对此次项目并加盖生产厂家公章的生产厂家售后服务承诺函和供货证明原件,否则不予以验收。工业 *3前端互联交换机2台▲1、交换能力:交换容量 598Gbps,三层包转发率≥ 220 Mpps,若产品官网或彩页中有X/Y参数,则以X参数为准;▲2、固定接口配置要求:≥24个10/100/1000 RJ45 电口(含8个Combo端口),≥4个10G SFP+ 端口,4个万兆多模模块;3、二层功能:最大MAC地址≥16K,支持4K VLAN,支持STP/RSTP/MSTP,支持本地镜像及远程镜像;4、三层功能:IPv4 路由表≥1K; 支持IPv4静态路由,RIPv1&v2,OSPFv2, ECMP,ICMP、策略路由,VRF;支持IPv6静态路由, RIPng,OSPF V3,ICMPv6,NDP,ICMPv6等; 5、组播协议:支持IGMP snooping v1v2v3,IGMP Proxy,Fast leave,Layer 2 Static Multicast等;6、DHCP:支持DHCP Snooping,支持DHCP Server/DHCP Client/DHCP Relay,支持option827、安全:支持dot1X认证、AAA认证,支持Radius、TACACS+认证,支持CPU防攻击;▲8、电源:实配可热插拔的冗余电源,实现1:1冗余;▲9、提供不少于1年原厂售后支持服务,为保证产品质量,供货时必须提供针对此次项目并加盖生产厂家商公章的生产厂家售后服务承诺函和供货证明原件,否则不予以验收。工业 *4容灾备份一体机1台一、硬件配置▲1、硬件参数:规格2U高,CPU≥2颗至强4208 2.1G, 8C,内存≥32GB DDR4,系统盘2*480GB SSD,冗余电源,千兆网络电口≥4,万兆口≥2,≥6块8TB 7.2K SATA盘,支持RAID1、5,不少于3年原厂维保服务。二、软件配置▲1、提供48T容量和不限制客户端数量的定时备份模块授权,提供CDP持续数据保护功能授权≥20,提供不少于1年原厂维保服务;2、支持工作机与备份机之间网络状态以及备份状态故障诊断检查功能。▲3、提供周期性数据一致性比较,支持“文件大小+文件修改时间”和“MD5”两种方式一致性比较功能。(响应文件中须提供MD5比较功能截图证明材料并加盖供应商公章,供货时须提供MD5比较功能截图证明材料并加盖生产厂家公章);4、支持备份文件增加前缀、后缀功能,保证数据的唯一性;▲5、为保证备份效率及节省灾备数据存储空间,持续数据保护的对象必须为指定的文件及目录,而不是整体lun镜像;支持自由选择需忽略的文件或目录,自动跳过临时文件;支持对上层应用透明访问,无需应用层访问权限。(响应文件中须提供自由选择需要忽略的文件或目录的界面截图并加盖供应商公章,供货时须提供自由选择需要忽略的文件或目录的界面截图并加盖生产厂家公章);▲6、支持在复制规则中按照文件后缀名进行过滤;▲7、支持被删文件存放于指定第三方路径,实现被删数据永久保留,要求被指定路径可直接查看到被删数据,无需合并、恢复等操作,以保证数据安全性;8、支持以AES位和SM4加密算法对备份数据进行传输加密,确保备份数据无泄密风险;9、支持备端备份数据加密,避免被人非法窃取数据,造成数据外泄;10、支持自定义是否对数据的用户权限进行同步,可选择不同步用户属组权限;11、复制软件硬件要求具有独立性,不需要专属硬件支持;12、支持跳过同步存量数据阶段,只同步新增数据;▲13、支持按照复制规则进行带宽统计与带宽流量控制;14、支持按照复制规则进行压缩与自定义密钥加密功能;15、支持实时、定时、周期性等多种备份方式;支持一对一、一对多、多对一、级联、双向等部署方式,且在多对一复制时备份端只需配置一套备份端软件;16、支持单恢复规则策略下,可自定义并发任务数,以提高恢复速度;▲17、支持缓存和断点续传机制。当备份端硬件故障或网络传输异常中断时,自动缓存生产端数据库的新增数据,系统或网络故障恢复后自动实现断点续传;▲18、生产端到灾备端数据传输时要基于字节级实时数据传输而非存储块级,能不受距离限制通过任意IP网络进行复制,实时对数据进行灾备;▲19、支持单文件级细粒度恢复,不允许整盘、整文件夹恢复后再次复制回生产服务器,避免网络损耗;▲20、支持备份文件备端压缩、重删,以减少数据占用。(响应文件中须提供支持备端压缩与重删的界面截图并加盖供应商公章,供货时须提供支持备端压缩与重删的界面截图并加盖生产厂家公章);21、支持本、异地CDP功能,支持恢复单个文件,目录,数据库等,提供异步字节级别的持续复制功能,且支持本、异地CDP,支持恢复单个文件,目录,数据库等;支持可设定的任意历史点数据快速恢复,回退级别可精确到百万分之一秒,即:0.000001秒。(响应文件中须提供软件恢复界面截图证明可恢复至0.000001秒并加盖供应商公章,供货时须提供软件恢复界面截图证明可恢复至0.000001秒并加盖生产厂家公章) ;22、支持显示每一条写入、修改、删除IO操作,方便数据恢复点查找;▲23、支持在CDP数据正式恢复之前,可快速查看灾备的文件目录信息,确定恢复时间点后,再正式进行CDP数据恢复;▲24、容灾软件自身不对容灾数据做任何修改,容灾数据可不通过灾备平台直接查看备份数据,并进行恢复(项目交付中需完成不通过灾备平台实现数据恢复);25、支持CDP恢复过程中的网络加密、压缩,避免恢复过程数据被人窃取;▲26、支持按天、月、年等时间节点自定义数据合并策略以节省备份存储空间。三、其它扩展功能▲1、支持通过导入授权激活应用高可用功能,实现从备端一键式业务系统回切功能,包括数据自动反向复制,ip地址反向漂移,源端业务系统自动启动等功能。(响应文件中须提供反向复制规则功能界面截图并加盖供应商公章,供货时须提供反向复制规则功能界面截图并加盖生产厂家公章);支持节点仲裁技术,防止脑裂的发生,支持全自动、半自动、手动切换,支持节点仲裁、磁盘仲裁。(响应文件中须提供节点仲裁加磁盘仲裁方式产品界面截图并加盖供应商公章,供货时须提供节点仲裁加磁盘仲裁方式产品界面截图并加盖生产厂家公章)。工业 *5出口防火墙1台▲1、标准1U设备,配置板载8个10/100/1000M自适应电口、2个SFP插槽和2个SFP+插槽,1个Console口, 包含16个SSLVPN 并发用户数(最大300)、16个IPsecVPN 并发隧道数(最大300),1个扩展插槽;提供不少于3年应用识别库、URL分类库、病毒特征库、入侵防御特征库升级;▲2、防火墙吞吐量≥5Gbps,并发连接数≥180万,每秒新建连接数≥7万/秒,含应用控制、URL过滤、病毒防护、入侵防御等功能模块;3、产品支持路由、透明、交换以及混合模式接入,满足复杂应用环境的接入需求;4、支持静态路由、动态路由、策略路由,动态路由包括RIP v1/v2/ng、OSPF、BGP等;5、支持防御IP地址欺骗,可将IP与安全域关联,即指定IP或网段从特定安全域流量流入,否则视为IP地址欺骗;6、支持在IPv6环境下配置安全策略、SSL解密策略等规则,实现漏洞防护、间谍软件防护、URL过滤、反病毒、内容过滤、文件过滤、邮件过滤、行为管控及带宽管理;7、产品支持基于不同安全区域防御SYN Flood、UDP Flood、ICMP Flood、IP Flood、DNS Flood、HTTP Flood攻击,并支持警告、丢弃、普通防护(首包丢弃)、增强防护(TC反弹技术)等多种防护措施;▲8、支持上传、下载、双向的文件内容过滤;内容过滤至少支持html、doc、docx、xls、xlsx、ppt、pptx、chm、7z等多种常见文件类型(响应文件中须提供功能界面截图);9、支持冗余策略分析功能,系统可自动检测别列出与某一策略存在冗余关系的其他策略;10、支持全面的NAT转换能力,支持对源目的地址、端口的转换;包括一对一,一对多,多对一,多对多地址转换方式;▲11、支持虚拟防火墙功能,支持在虚系统内进行病毒防护、漏洞利用防护、间谍软件防护、URL过滤、文件过滤、内容过滤、邮件过滤、行为管控等安全功能,并可支持对本虚系统内产生的日志进行独立审计(响应文件中须提供功能界面截图);▲12、支持与云端联动,实现病毒云查杀、URL云识别、应用云识别、云沙箱等功能,以通过安全云系统提升识别库数量级,补充本地识别库(响应文件中须提供功能界面截图);13、产品能够对HTTP/FTP/POP3/SMTP/IMAP/SMB六种协议进行病毒查杀,支持对最多6级的压缩文件进行解压查杀;▲14、漏洞防护特征库要求包含高危漏洞攻击特征,至少包括“永恒之蓝”、“震网三代”、“暗云3”、“Struts”、“Struts2”、“Xshell后门代码”以及对应的攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息(响应文件中须提供功能界面截图);15、支持自定义漏洞签名;可标识自定义漏洞的CVE编号或CNNVD编号;支持自定义基于TCP、UDP、HTTP协议的漏洞,并根据各协议的报文结构,指定一个或多个字段的特征值;支持自定义漏洞的源端口范围及目的端口范围;▲16、支持与防病毒系统或终端安全管理系统进行联动,增强防火墙对应用特征及木马特征的识别,实现基于终端健康状态的访问控制(响应文件中须提供功能界面截图);▲17、产品必须支持共享上网检测功能,支持共享接入检测和共享接入管控功能,可以通过设置管控地址和例外地址优化管控功能,同时支持阻断或告警动作(响应文件中须提供功能界面截图);▲18、产品支持IPv4和IPv6流量的蜜罐引流策略,同时支持威胁引流功能,通过添加蜜罐地址实现引流(响应文件中须提供功能界面截图);19、支持统计网络中确认失陷的主机及有风险但不能完全确认为失陷的主机数量及风险等级状态,并支持一键跳转处置;20、支持双系统备份,且在系统切换中可实现配置的自动迁移;21、基于源目地址、源目端口、协议、域名、URL多维度的一键式快速运维处置;22、日志支持模糊搜索和按精确策略条件搜索,协助定位异常行为,并通过带条件跳转实现指定行为在分析中心中的关联活动展示,确认异常行为是否具有威胁;23、支持基于网络活动,威胁活动、阻止活动等多维关联统计及分析,发现异常行为;▲24、提供不少于3年原厂软硬件售后支持服务,为保证产品质量,供货时必须提供针对此次项目并加盖生产厂家公章的生产厂家售后服务承诺函和供货证明原件,否则不予以验收。工业 *6上网行为管理1台▲1、标准1U机架式,配置≥6个10/100/1000 Base-T自适应电口,另有2个接口扩展插槽,至少1TB硬盘容量,交流电源;提供不少于3年URL库、应用协议库软件升级服务;▲2、适用用户数≥800人,适用带宽≥400M,最大并发会话数≥16万,每秒新建连接数≥15,000/秒;3、支持GRE、L2TP、WLTP、CAACWS、LWAPP、CAPWAP协议下的网络环境;系统管理,支持Web方式、命令行方式、集中管理模式;▲4、设备必须提供物理硬件bypass按钮,便于设备巡检、设备故障时管理员无需重启、关机、断电即可恢复网络通畅;支持远程登录在界面实现bypass,并可进行切换;5、应用协议库包含的应用数量不低于7100种,应用规则总数不低于30000种,URL数据不低于1.5亿条,移动应用不少于1000种;6、可识别用户上网设备类型并作为策略条件,可将IP、IP段、VLAN作为策略条件;▲7、支持基于用户、时间、应用、源IP、目的IP和服务创建流量控制策略(响应文件中须提供功能界面截图);8、日志中心支持采用企业级Oracle数据库,访问、日志中心数据必须采用https加密方式访问,避免传输过程被窃取;9、可以基于IP、MAC、终端类型等多因素进行用户认证、识别;10、可以为用户添加多属性,并根据用户的属性(如职位、部门、电话、邮件等)自动进行用户分类,根据分类的结果做审计、控制策略;11、支持对QQ账号制定策略,对聊天、登录及文件传输的行为进行记录与控制;▲12、提供对微信PC版进行行为和内容审计、记录发送/接受信息的微信账号(响应文件中须提供功能界面截图);13、当用户的网页访问被网页浏览策略封堵时,用户如果发现分类错误能够在页面中向管理员进行反馈;不同网页被阻塞后会跳转不同的阻塞页面,支持用户完全自定义;▲14、支持与终端杀毒软件联动,为终端杀毒软件配置推送部署策略,并能够通过终端杀毒软件获取到PC系统信息、漏洞情况,并支持对这些信息进行准入策略设置(响应文件中须提供功能界面截图);15、支持利用微信公众号进行网络接入的身份准入认证;16、Webmail基于发件人、收件人、主题、内容、附件名、附件大小维度进行记录、告警;支持根据邮件主题、正文关键字进行阻塞并进行告警;▲17、可审计Oracle,MySql,SqlServer,PostgreSQL等数据库的访问与操作,包括添加、删除、修改、查询等(响应文件中须提供功能界面截图);18、所有日志可以按照用户,IP地址,匹配策略,访问控制,时间等各个列排序,可生成网页访问、论坛发帖,webmail、邮件收发、应用访问、应用流量等各种统计报表;19、支持key免审计、key免管控、key免认证三者的灵活组合;20、可识别私接主机个数,并可制定策略以私接主机个数为阀值进行封堵;同时可建立白名单,可生成日志;21、可识别用户上网设备类型,“工具”对象,并可作为策略条件;可将IP段作为“地点”对象,并可作为策略条件;22、支持与威胁情报大数据平台对接,能够快速识别、封堵失陷主机、记录日志;▲23、支持与云端杀毒平台联动,对网络中传输的文件进行特征比对,以便减少对本地计算资源的消耗(响应文件中须提供功能界面截图);24、设备具备三权分立功能,减少超管权限,帮助超管免责:超管无论如何配置都无权看审计日志;审计员必须经过超管授权,审核员确认才能看日志;审核员仅能审核审计员权限是否合法,不能看日志;▲25、支持管理员账号初始密码检测,如果发现管理员未更改初始密码,能够进行提醒;▲26、提供不少于3年原厂软硬件售后支持服务,为保证产品质量,供货时必须提供针对此次项目并加盖生产厂家公章的生产厂家售后服务承诺函和供货证明原件,否则不予以验收。工业 *7核心交换机1台▲1、设备性能:整机支持交换容量≥76Tbps, 整机支持包转发率≥21000Mpps;▲2、硬件规格:整机独立业务板槽位数≥6个,独立主控引擎槽位数≥2个,独立风扇框槽位数≥2个,电源模块槽位数≥4个,独立硬件监控板槽位≥2个;▲3、设备配置:提供独立主控引擎≥2块,可拔插交流电源模块≥2块,可拔插风扇框≥2个,千兆以太网电接口≥48个,千兆以太网光接口≥24个,万兆以太网光接口≥24个;8个千兆多模光模块,8个千兆单模光模块,8个万兆多模光模块;4、风道设计:为适应机柜并排部署及机房风道设计,设备机箱采用后出风风道设计;▲5、支持独立的硬件监控板卡, 控制平面和监控平面物理槽位分离,支持1+1备份,能集中监控风扇、电源等模块,能调节能耗;6、规格表项:整机支持MAC地址表容量≥1M,整机支持ARP表容量≥256K,整机支持ACL表项≥256K, 支持IPv4路由转发FIB表项≥1M;7、IP路由:支持OSPF、OSPFv3、IS-IS、IS-ISv6、BGP、BGP4+、策略路由、路由策略,支持IPv4和IPv6双协议栈;8、MPLS:支持MPLS L3VPN、MPLS L2VPN(VPLS,VLL)、MPLS-TE、MPLS QoS;▲9、故障检测:具备专有硬件发送BFD故障检测包,发送间隔3.3ms稳定均匀发包检测;10、为了简化管理,支持纵向虚拟化技术,支持把交换机和AP虚拟为一台设备,支持两层子节点,且子节点接入交换机支持堆叠;11、可靠性:支持使用实际业务包进行设备级、链路级和网络级丢包监控;12、QOS:支持GE/10GE端口200ms数据缓存,支持5级HQoS;13、支持VxLAN功能,支持VxLAN二层网关、三层网关,支持BGP EVPN,支持分布式 Anycast 网关,支持VxLAN Fabric 的自动化部署;▲14、提供不少于1年原厂售后支持服务。工业 *8机柜2个1、约600*1200*2000mm,42U,标准19"机柜;2、单开前门,双开后门,含顶底板(顶板两侧带圆孔软套),内部配挡风板,1根80宽垂直走线板,前后门配接地线,配6个并柜件,4个脚轮,50套螺丝附件;3、1个PDU输入:最大电流32A,含带灯防雷,输出:12位国标10A插座,4位国标16A插座,安装于机柜右边;2个L型支架,承重≥50kg,配套1200mm机柜;4、1块轻载机柜层板承重≥100kg 尺寸约485*750mm;▲5、提供不少于1年原厂售后支持服务。工业 *9线材辅材1项1.成品网线、光跳线,标签、扎带等满足项目需求的辅材一批。工业 *10集成 服务1项▲1、机房整改服务,提供设备梳理服务,收集机房整体环境信息、设备信息和应用系统信息;综合布线理线按规范制作标签,整改后满足设备对网线、光纤线等线缆的要求,满足机房环境对防水、防静电、防尘等的要求;▲2、对现有网络进行整改、梳理优化,整体网络架构规划设计服务、整改服务;响应文件中必须提供技术方案、售后服务方案;3、超融合一体机系统的综合布线、硬件上架安装服务、软件调试服务和系统调优服务,服务包含但不仅限于分析现网情况、风险评估、解决资源分配不均衡现象、对资源瓶颈进行预测、根据现状和趋势精准规划未来预测容量和性能趋势;4、容灾备份一体机的综合布线、硬件上架安全服务和软件调试服务和系统调优服务;5、防火墙、上网行为管理等安全设备的综合布线、硬件上架安装服务、安全策略配置和网络连通性调试服务;6、核心交换机的综合布线、硬件上架安装服务、整体网络规划服务、网络连通性调试服务、网络调优服务和替换原有核心交换机整体网络割接服务;▲7、现网业务系统迁移授权、迁移服务,存储数据迁移授权、迁移服务;其中迁移包含但不仅限于操作系统、数据库、业务数据迁移,对操作系统、数据库和存储类型进行选型,制定、验证、迁移方案及现场实施;迁移过程中业务停机时长需满足客户要求,不能影响业务;迁移中造成数据丢失,在约定时限内无法找回的,采购人有权追诉因此造成的损失;▲8、整体机房原有设备搬迁服务;搬迁过程应对设备提供保护性的包装,并配备缓冲材料;根据搬迁的设备和应用系统情况,配备相应资质的现场技术支持工程师,负责整个搬迁过程中设备和应用的启停并检测运行状态,搬迁过程不影响单位业务正常运行;由于搬迁造成的故障硬件若无法维修,成交供应商需赔偿同品牌同规格型号的产品;搬迁完成后,需对设备上电,进行应用调试,确认应用能够正常使用,搬迁内造成数据丢或者业务长时间无法使用,采购人有权追诉因此造成的损失;▲9、提供整体技术支撑服务(包含但不仅限于技术培训,培训信息科相关人员熟悉各个产品以及简单维护操作)。其他未列明行业

投标 / 标书制作要点(原创)

本数据中心设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086